검색결과 총 35건
-
2분기 랜섬웨어 48% 급증…SK쉴더스 "기업 보안 '내부 방어'만으론 못 막는다"
[경제일보] 랜섬웨어 공격이 개별 기업을 직접 노리는 방식에서 벗어나 여러 기업이 함께 사용하는 공통 인프라를 겨냥하는 형태로 진화하고 있다. VPN과 업무 플랫폼, 관리 시스템 등 인터넷에 연결된 접점을 통해 한 곳에 침투한 뒤 여러 기업으로 피해를 확산시키는 방식이다. 올해 상반기 글로벌 랜섬웨어 피해가 4744건에 달한 가운데 기업 보안 역시 내부 시스템 방어를 넘어 외부에 노출된 자산과 계정, 공급망까지 관리해야 할 것으로 분석된다. 21일 SK쉴더스는 한국랜섬웨어대응협의체(KARA)의 '2026년 상반기 랜섬웨어 동향 보고서'를 통해 올해 상반기 전 세계 랜섬웨어 피해 건수가 4744건으로 집계됐다고 밝혔다. 특히 2분기 피해 규모는 전년 동기 대비 약 48% 증가한 것으로 나타났다. 이번 보고서에서는 랜섬웨어가 공격 규모뿐 아니라 공격 방식이 달라지고 있다는 것이 주요 내용으로 다뤄졌다. 보고서에 따르면 공격자들은 악성 코드를 직접 유포하는 방식보다 기업의 보안 취약점이나 탈취한 계정을 이용해 초기 접근 권한을 확보하는 데 집중하고 있다. VPN과 원격 접속 시스템, 업무 플랫폼, 관리 시스템 등 기업 운영에 필수적인 인프라가 주요 침투 경로로 활용되고 있는 것이다. 특히 여러 기업이 공통으로 사용하는 인프라가 공격받으면서 피해가 연쇄적으로 확산될 가능성도 커지고 있다. 하나의 기업을 공격하는 데 그치지 않고 공통으로 연결된 시스템을 통해 다수 조직을 동시에 노리는 '공통 인프라 공격'이 새로운 위협으로 떠오른 것으로 분석된다. 실제 올해 상반기에는 공통 플랫폼과 인프라를 노린 랜섬웨어 공격이 잇따랐다. 랜섬웨어 그룹 '킬린'은 VPN 취약점을 악용해 글로벌 자동차 제조사와 영국 의료 검사 서비스 기업을 공격했다. '샤이니헌터스'와 '클롭' 등도 다수 조직이 사용하는 업무 플랫폼과 관리 시스템을 겨냥한 공격을 벌인 것으로 분석됐다. 기업 입장에서는 개별 시스템의 보안만으로 대응하기 어려워질 것으로 전망된다. 외부에 공개된 자산 가운데 취약한 시스템이 하나라도 남아 있거나 계정 하나가 탈취될 경우 공격자가 내부로 침투할 수 있고, 해당 시스템이 다른 기업이나 서비스와 연결돼 있다면 피해 범위가 빠르게 확대될 수 있기 때문이다. 국내에서도 관리형 서비스 제공업체(MSP)를 통해 여러 기업을 동시에 노리는 공격 사례가 확인되면서 이러한 위험이 현실화되고 있다. 클라우드와 SaaS 등 외부 서비스를 기업 업무에 활용하는 비중이 커질수록 자사 시스템뿐 아니라 서비스를 제공하는 외부 사업자의 보안 수준까지 관리해야 한다는 것으로 풀이된다. 공격자들의 초기 침투 방식이 달라지면서 기업의 대응 방식도 변화해야 할 전망이다. 과거 랜섬웨어 대응이 악성 코드 탐지와 내부망 방어에 집중했다면 이제는 인터넷에 노출된 시스템과 계정 등 공격자가 접근할 수 있는 외부 접점을 지속적으로 관리하는 것이 중요해졌다. SK쉴더스는 외부에 노출된 자산과 취약점을 지속적으로 확인하는 공격 표면 관리(ASM)와 함께 보안 위협을 실시간으로 탐지하고 대응하는 관리형 탐지·대응(MDR) 체계 구축이 필요하다고 강조했다. VPN과 방화벽, 서버, 원격접속 시스템 등 인터넷에 연결된 자산을 상시 점검하고 보안 패치를 신속하게 적용하는 한편 다중인증(MFA) 등을 통해 탈취 계정을 이용한 침투도 차단해야 한다는 것이다. 랜섬웨어 공격 과정에서 나타나는 권한 상승과 자격증명 탈취, 데이터 유출 시도 등 이상 징후를 조기에 파악하는 것도 중요하다. 공격이 실제 랜섬웨어 실행 단계로 넘어가기 전에 침투와 확산 과정에서 발생하는 이상 행위를 탐지하면 피해 규모를 줄일 수 있기 때문이다. 결국 랜섬웨어가 기업 한 곳의 보안 문제를 넘어 여러 조직으로 확산될 수 있는 구조로 바뀌면서 기업의 보안 관리 범위도 넓어지고 있다. 자사 내부망을 지키는 데 그치지 않고 외부에 노출된 자산과 계정, 클라우드·SaaS, MSP 등 기업을 둘러싼 연결망 전체의 보안 수준을 점검해야 할 것으로 분석된다. 김병무 SK쉴더스 사이버사업부문장 부사장은 "최근 랜섬웨어 공격은 개별 기업이 아닌 다수 조직이 공유하는 공통 인프라를 공략하는 형태로 나타나고 있다"며 "하나의 취약점이나 계정 침해가 연쇄적인 피해로 이어질 수 있는 만큼 기업은 외부 노출 자산과 계정 관리 체계를 선제적으로 점검하고 실시간 탐지·대응 역량을 강화해 사이버 복원력을 확보해야 한다"고 말했다.
2026-08-21 09:55:28
-
티오리, 'SOC 2 Type II' 취득…AI 보안 SaaS 앞세워 글로벌 B2B 정조준
[경제일보] 오펜시브 사이버보안 전문기업 티오리가 글로벌 기업 시장을 겨냥한 보안 컴플라이언스 체계를 한층 강화했다. 정보보안 관리체계를 평가하는 ISO 인증에 이어 글로벌 B2B 고객이 클라우드 서비스 도입 과정에서 중요하게 보는 SOC 2 Type II까지 확보하면서 해외 시장 공략을 본격화하는 모습이다. 티오리는 19일 글로벌 보안 감사 표준인 SOC 2(System and Organization Controls) Type II 보고서를 취득했다고 밝혔다. 미국공인회계사협회(AICPA)가 마련한 SOC 2는 클라우드 기반 서비스를 제공하는 기업의 정보보호 통제 수준을 독립적인 제3자가 검증하는 제도다. 특히 Type II는 단순히 보안 체계를 갖췄는지를 보는 데 그치지 않는다. 일정 기간 실제 운영 과정에서 보안 통제가 설계된 정책대로 작동했는지를 검증한다는 점에서 Type I보다 한 단계 높은 수준의 검증으로 평가된다. 티오리는 글로벌 회계·컨설팅 법인 센시바(Sensiba)를 통해 감사를 진행했다. SOC 2의 신뢰 서비스 기준 가운데 보안성(Security)을 비롯해 가용성(Availability), 기밀성(Confidentiality) 등 3개 영역에서 통제 체계의 유효성을 검증받았다는 설명이다. 이번 인증의 의미는 티오리의 사업 구조 변화에서 찾을 수 있다. 티오리는 그동안 세계적인 화이트햇 해커를 기반으로 기업의 취약점을 찾아내는 오펜시브 보안 컨설팅에 강점을 보여왔다. 하지만 최근에는 공격자가 기업 시스템을 직접 공격하기 전에 AI를 활용해 취약점을 자동으로 찾아내거나, 기업이 사용하는 생성형 AI 자체를 보호하는 영역으로 사업 범위를 넓히고 있다. 대표적인 제품이 AI 기반 애플리케이션 보안 테스트 플랫폼 Xint와 대규모언어모델(LLM) 보안 솔루션 αprism이다. 티오리의 공식 자료에 따르면 Xint는 애플리케이션과 코드의 취약점을 AI를 활용해 탐지하는 제품이며, αprism은 기업의 LLM 사용 과정에서 프롬프트 인젝션과 탈옥(jailbreak), 민감정보 유출 등을 탐지·차단하고 사용 현황을 모니터링하는 방식으로 작동한다. 문제는 이런 AI 보안 제품일수록 고객 데이터에 대한 신뢰가 제품 경쟁력과 직결된다는 점이다. 기업이 AI 보안 SaaS를 도입하면 내부 소스코드와 취약점 정보는 물론 프롬프트, 모델 응답, 개인정보와 같은 민감한 정보가 서비스 환경을 통과할 수 있다. 보안기업이 오히려 고객의 가장 민감한 데이터를 처리하게 되는 구조다. 티오리가 올해 ISO/IEC 27001과 ISO/IEC 27017을 확보한 데 이어 SOC 2 Type II까지 확보한 것도 이 같은 글로벌 영업 환경을 고려한 행보로 풀이된다. ISO 27001은 기업 전반의 정보보안 관리체계를, ISO 27017은 클라우드 서비스 환경의 보안 통제를 다루는 만큼 서로 다른 글로벌 고객 요구에 대응할 수 있는 기반을 마련한 셈이다. 티오리는 지난 6월 두 인증을 동시에 획득했다. 티오리의 개인정보보호 관련 공개자료에서도 접근통제, 다중인증(MFA), 로그 관리, 취약점 관리, 네트워크 보안, 물리적 보안 등 다양한 내부 통제 체계를 운영하고 있는 것으로 나타난다. 또한 Xint와 αprism의 클라우드 인프라에는 서울 리전의 AWS를 비롯해 글로벌 인프라가 활용되고 있어 해외 고객을 대상으로 한 데이터 처리와 보안 관리가 중요한 사업 요소가 되고 있다. 티오리가 CMMC(Cybersecurity Maturity Model Certification)까지 준비하는 것도 같은 맥락이다. CMMC는 미국 국방 분야 공급망에 참여하는 기업이 연방계약정보(FCI)나 통제비공개정보(CUI)를 보호할 수 있는 보안 체계를 갖췄는지를 평가하는 제도다. 미국 국방부는 관련 보안 요건을 실제 계약에 반영하고 있다. 다만 CMMC를 둘러싼 미국 정책 환경에는 최근 변수가 생겼다. 미국 국방부는 지난 7월 당초 11월부터 확대할 예정이었던 CMMC 2단계 요건을 일시 중단하고 제도 전반을 재검토하기로 했다. 기존 1단계 자기평가 요건은 유지된다. 따라서 티오리의 CMMC 추진은 단순히 인증 하나를 추가하는 차원을 넘어 미국 방산·보안 공급망까지 대응할 수 있는 글로벌 컴플라이언스 체계를 구축하려는 움직임으로 해석할 수 있다. 티오리는 글로벌 빅테크를 대상으로 보안 역량을 인정받아온 가운데 세계적인 해킹대회에서 축적한 오펜시브 보안 역량을 AI 제품으로 전환하고 있다. 회사 연혁을 보면 2024년 미국 DARPA의 AI 사이버 챌린지(AIxCC)에서 준결승 1위를 기록했고, 이후 Xint와 αprism을 잇달아 상용화하며 AI 보안 분야로 사업을 확장했다. 특히 생성형 AI가 기업 업무에 빠르게 침투하면서 AI 모델 자체의 보안뿐 아니라 기업 내부에서 AI를 어떻게 사용하고 어떤 데이터가 오가는지를 통제하는 시장도 커지고 있다. 티오리 역시 공격자 관점의 기술력을 AI 보안 제품과 결합해 글로벌 엔터프라이즈 시장을 노리고 있다. 박관순 티오리 CISO는 “공격자의 시선에서 위협을 선제적으로 무력화하는 기술력만큼이나 고객의 데이터를 안전하게 다루는 내부 운영 체계 역시 기업 보안의 핵심”이라며 “글로벌 규준에 부합하는 철저한 보안 통제력을 바탕으로 국내외 엔터프라이즈 고객들이 안심하고 도입할 수 있는 AI 사이버보안 파트너로 자리매김하겠다”고 말했다. 한편 이번 SOC 2 Type II 확보가 실제 글로벌 계약 확대와 매출 성장으로 이어질 수 있을지가 티오리의 다음 관전 포인트다. 기술력을 증명하는 단계에서 벗어나 글로벌 기업의 조달·보안 심사를 통과할 수 있는 체계를 구축한 만큼, 향후 Xint와 αprism의 해외 고객 확보와 대형 B2B 계약 성과가 기업가치의 핵심 변수가 될 전망이다.
2026-08-19 17:30:17
-
LG유플러스, AWS 앞세워 공공 클라우드 정조준…AI·보안까지 확장
[경제일보] 공공기관의 클라우드 전환이 확대되면서 통신사들이 네트워크를 넘어 클라우드와 인공지능(AI)을 결합한 사업으로 영역을 넓히고 있다. LG유플러스도 AWS의 글로벌 클라우드 인프라에 자사의 네트워크·보안·AI 역량을 결합해 공공 클라우드 시장 공략에 나선다. 클라우드 인프라 공급을 시작으로 구축과 운영, AI 전환(AX)까지 사업 영역을 확대한다는 전략이다. 12일 LG유플러스는 AWS 클라우드 서비스형 인프라(IaaS) 중개서비스인 '엘지유플러스 중개서비스 for AWS'를 디지털서비스 이용지원시스템에 공식 등록했다고 밝혔다. 디지털서비스 이용지원시스템은 정부와 지방자치단체, 공공기관 등이 클라우드 IaaS와 서비스형 소프트웨어(SaaS), 클라우드 지원 서비스 등 디지털 서비스를 검색하고 계약할 수 있도록 마련된 공공부문 전용 플랫폼이다. 신규 서비스가 등록되기 위해서는 과학기술정보통신부 디지털서비스 심사위원회의 심사를 거쳐야 한다. 이번 등록으로 공공기관은 디지털서비스 이용지원시스템을 통해 LG유플러스가 제공하는 AWS 클라우드 인프라 중개서비스를 이용할 수 있게 됐다. 공공기관 입장에서는 기존 조달 체계 안에서 AWS 클라우드 인프라를 도입할 수 있는 선택지가 확대된 것이다. LG유플러스는 이번 서비스를 단순히 AWS 클라우드 인프라를 중개하는 사업에 그치지 않고 공공기관의 클라우드 전환 과정 전반으로 확대한다는 계획이다. 기관별 업무 환경과 보안 요구사항에 맞춰 클라우드 인프라 구성을 제안하고 구축 이후 운영과 효율화까지 지원하는 방식이다. 통신사가 공공 클라우드 사업에 주목하는 배경에는 기존에 확보한 네트워크와 보안 인프라가 있다. 공공기관의 클라우드 전환은 서버를 클라우드로 옮기는 것만으로 끝나지 않는다. 기존 업무 시스템과 클라우드 간 네트워크를 연결하고 데이터를 이전하며 보안 체계를 구축하고, 전환 이후에도 안정적으로 서비스를 운영해야 한다. LG유플러스는 통신망 운영 과정에서 축적한 네트워크 관리 경험과 기업 대상 보안 사업 역량을 AWS 클라우드와 결합한다는 구상이다. 클라우드 인프라와 네트워크, 보안을 별개의 서비스로 제공하기보다 하나의 전환 과정으로 묶어 공공기관의 관리 부담을 줄이는 방식이다. 클라우드가 공공기관의 AI 활용을 위한 기반으로 자리 잡고 있다는 점도 LG유플러스가 사업 확대에 나서는 이유 중 하나다. 생성형 AI 기반 민원 상담이나 업무 지원 챗봇, AI 정보 검색, 행정·통계 데이터 관리를 위한 데이터베이스 구축 등 AI 서비스를 도입하기 위해서는 안정적인 클라우드 인프라와 데이터 관리 환경이 필요해지고 있다. LG유플러스는 AWS 인프라를 기반으로 공공기관의 AI 서비스 도입까지 지원할 수 있는 사업 구조를 마련한다는 계획이다. 자체적으로 보유한 데이터와 AI 전환 역량, AICC 등 AI 서비스 개발·운영 경험을 클라우드 사업과 연결해 단순 인프라 공급을 넘어 공공기관의 디지털 업무 전환을 지원하는 역할을 확대한다는 것이다. 특히 공공부문에서는 보안과 안정적인 운영이 클라우드 도입의 주요 고려 요소로 꼽힌다. 민원과 행정, 공공서비스 등에 활용되는 데이터의 특성상 일반 기업보다 높은 수준의 보안과 운영 체계가 요구되기 때문이다. 통신망과 보안 인프라를 함께 운영해온 LG유플러스 입장에서는 이러한 공공 클라우드의 특성을 사업 경쟁력으로 활용할 수 있다. LG유플러스는 향후 공공기관의 클라우드 도입 초기 단계부터 최적의 인프라 구성 방안을 제안하고, 클라우드 전환 이후에도 서비스 운영과 비용 효율화 등을 지원할 예정이다. 이를 통해 AWS 클라우드 인프라 중개를 공공기관과의 장기적인 접점으로 활용한다는 전략이다. 정영훈 LG유플러스 기업AI사업담당 상무는 "LG유플러스는 공공기관이 AWS 클라우드 인프라를 보다 신속하고 안정적으로 도입할 수 있도록 지원하며, 기관별 업무 환경과 보안 요구사항에 최적화된 운영 체계를 제공할 것"이라며 "LG유플러스가 AX사업 역량과 AICC 등 AI 서비스 개발 및 운영 노하우를 결집해 공공기관의 클라우드 네이티브를 지원하는 핵심 AX파트너로 자리매김하겠다"고 말했다.
2026-08-12 09:55:29
-
아이앱스, 맥스서밋 2026 참가 마무리…일본 CRM 시장 공략 속도
[경제일보] 데이터 테크 SaaS 기업 인라이플의 앱 제작·고객관계관리(CRM) 통합 플랫폼 아이앱스(i-APPS)가 국내 마케팅 컨퍼런스 참가를 계기로 일본 시장 진출에 속도를 낸다. 인라이플은 아이앱스가 지난 3일부터 4일까지 서울 코엑스에서 열린 ‘맥스서밋 2026’에 참가해 앱 제작과 CRM 메시징 기능, 대체발송 솔루션을 소개했다고 7일 밝혔다. 올해 맥스서밋의 주제는 ‘AI 시대, 결국 선택받는 것은 무엇인가’였다. 아이앱스는 인공지능(AI) 기술이 확산되는 상황에서도 마케팅의 핵심은 고객 데이터를 바탕으로 한 정교한 관리와 지속적인 소통에 있다고 강조했다. 아이앱스는 자사몰을 모바일 앱으로 전환하는 기능과 고객 행동 기반 CRM 메시징을 통합 제공한다. 쇼핑몰 사업자는 별도의 개발 인력 없이 앱을 구축하고, 앱 설치와 푸시 수신 여부, 상품 조회, 장바구니, 결제 이력 등을 활용해 고객별 메시지를 보낼 수 있다. 이번 행사에서는 앱 푸시가 고객에게 도달하지 않았을 때 카카오 브랜드 메시지를 자동으로 보내는 ‘대체발송’ 기능이 소개됐다. 앱 푸시를 먼저 발송한 뒤 알림 미수신이나 앱 삭제, 수신 거부 등으로 반응하지 않은 고객에게만 후속 메시지를 보내 발송 비용과 고객 접점을 함께 관리하는 방식이다. 인라이플은 대체발송을 통해 불필요한 메시지 발송을 줄이면서도 구매 가능성이 높은 고객에게 도달할 수 있다고 설명했다. 부스 방문객을 대상으로 서비스 트라이얼 이벤트도 진행했으며, 마케팅 실무자들은 기업별 CRM 설계와 메시지 도달률 개선 방안에 대한 상담을 진행했다. 인라이플은 맥스서밋 참가를 계기로 일본 시장 진출도 본격화한다. 일본은 메신저 플랫폼 라인(LINE)을 중심으로 기업과 소비자 간 커뮤니케이션이 이뤄지는 만큼, 현지 커머스 환경에 맞춘 CRM 솔루션과 메시징 인프라를 제공할 계획이다. 인라이플은 앞서 신세계푸드몰, 형지I&C, 4XR 등 다양한 쇼핑몰을 포함해 1500여 개 고객사에 앱 제작과 운영, 데이터 분석 서비스를 제공해 왔다. 이번 행사에서 확보한 상담과 트라이얼을 실제 계약으로 연결하고 일본 시장에서 반복 매출을 만들어내는지가 다음 단계의 과제다. 이근옥 인라이플 부대표는 “맥스서밋을 통해 아이앱스의 앱 전환과 대체발송 솔루션을 실무자들에게 소개했다”며 “국내 성과를 기반으로 일본 시장 진출을 본격화해 글로벌 기업의 성장을 지원하는 CRM 파트너로 도약하겠다”고 말했다.
2026-08-07 09:57:41
-
LG유플러스, 공공 클라우드 보안 공략 시동...알파키 CSAP 획득
[경제일보] LG유플러스가 통합 계정관리(IDaaS) 서비스 '알파키'를 앞세워 공공 클라우드 보안 시장 공략에 나선다. 국내 IDaaS 서비스 가운데 처음으로 클라우드서비스 보안인증(CSAP) SaaS 표준등급을 획득하면서 정부와 공공기관, 공기업 등에 서비스를 공급할 수 있는 기반을 마련한 것으로 평가된다. 6일 LG유플러스는 자사의 통합 계정관리 서비스 '알파키'가 최근 한국인터넷진흥원(KISA)으로부터 CSAP SaaS 표준등급 인증을 획득했다고 밝혔다. 클라우드서비스 보안인증제는 '클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률'에 따라 클라우드 서비스의 정보보호 수준을 평가하는 제도로, 공공기관에 클라우드 서비스를 공급하기 위한 필수 요건으로 꼽힌다. 이번 인증으로 LG유플러스는 공공 분야를 새로운 성장 시장으로 삼고 사업 확대에 속도를 낸다는 전략이다. LG유플러스는 현재 일부 공공기관을 대상으로 알파키 실증(PoC)을 진행하고 있으며, 결과를 반영해 서비스를 고도화한 뒤 이르면 내년 1분기 공공기관 전용 서비스를 정식 출시할 계획이다. 최근 공공 분야에서는 생성형 AI와 클라우드, SaaS 기반 업무 환경이 빠르게 확산되면서 사용자 계정과 접근 권한을 통합 관리하는 보안 체계의 중요성이 커지고 있다. 업무 시스템이 다양해질수록 계정과 권한 관리가 복잡해지고, 계정 탈취나 권한 오남용이 주요 보안 위협으로 떠오르면서 통합 계정관리 서비스 수요도 증가한 것이다. 정부 역시 공공기관의 계정 보안을 강화하고 있다. 지난 5월 개정된 국가 사이버보안 기본지침에는 계정 및 비밀번호 관리 강화와 다중인증 적용 확대, 통합인증체계 구축·운영 관련 내용이 새롭게 반영됐다. AI와 클라우드 활용이 확대되는 환경에서 계정 보안을 강화하기 위한 조치로 관련 보안 솔루션 도입도 더욱 확대될 것으로 전망된다. 지난해 출시된 LG유플러스의 알파키는 기업의 계정과 접근 권한을 통합 관리하는 클라우드 기반 IDaaS 서비스다. 임직원의 계정 정보와 업무 시스템, SaaS별 접근 권한을 하나의 플랫폼에서 관리할 수 있으며, 단일 로그인(SSO) 기능을 통해 여러 업무 시스템을 하나의 계정으로 이용할 수 있도록 지원한다. 비정상 로그인이나 권한 오남용 등 이상 행위를 실시간으로 탐지하는 기능도 제공한다. LG유플러스는 알파키에 암호화된 상태에서도 데이터를 연산할 수 있는 동형암호 기술을 적용해 계정 정보 유출 가능성을 줄였으며, 양자내성암호(PQC) 기반 인증 기술도 적용해 향후 양자컴퓨팅 환경에서도 주요 정보와 업무 자산을 보호할 수 있도록 설계했다고 설명했다. LG유플러스는 알파키를 시작으로 공공 보안 사업을 확대한다는 방침이다. 통합 계정 관리뿐 아니라 통신사업자로서 축적한 네트워크 운영 역량을 기반으로 네트워크 보안과 보안관제 등을 아우르는 보안 풀스택 서비스를 제공하며 공공 및 기업 시장 공략을 강화할 계획이다. 박성율 LG유플러스 엔터프라이즈사업혁신그룹장 전무는 "알파키는 국내 통신사업자가 직접 개발한 보안 SaaS로, LG유플러스가 축적해온 보안 기술과 서비스 내재화 역량의 집약체"라며 "이번 CSAP 획득으로 알파키의 보안성과 신뢰성을 공식적으로 인정받은 만큼, 알파키가 공공 분야에서도 신뢰받는 서비스로 자리매김할 수 있도록 노력하겠다"고 말했다.
2026-08-06 09:03:12
-
-
-
아이앱스, 데이터로 증명하는 커머스 CRM 플랫폼…일본 진출 채비
[경제일보] 데이터 테크 SaaS 기업 인라이플이 커머스 CRM 플랫폼 ‘아이앱스(i-APPS)’에 카카오 브랜드 메시지 대체발송 기능을 추가하고 일본 시장 진출을 준비한다. 아이앱스는 쇼핑몰 애플리케이션 제작과 푸시 메시지, 리타겟팅, 쿠폰, 고객 데이터 분석을 통합 제공하는 플랫폼이다. 현재 약 1500개 쇼핑몰의 앱 제작부터 앱스토어 등록, 운영·유지보수, CRM 마케팅을 지원하고 있다. 새로 도입한 대체발송 기능은 무료 앱 푸시를 먼저 보낸 뒤 앱 삭제나 알림 차단 등으로 메시지가 도달하지 않은 고객에게만 카카오 브랜드 메시지를 발송한다. 모든 고객에게 유료 메시지를 보내지 않아도 돼 비용을 줄이면서 접점을 보완할 수 있다는 설명이다. 장바구니 미결제와 찜 등록, 최근 조회 상품, 결제 페이지 이탈 등 행동 데이터를 활용해 발송 대상을 나누는 기능도 제공한다. 앱 설치 여부를 자동으로 판별해 앱이나 모바일 웹의 적절한 상품 페이지로 연결하는 딥링크 기술도 적용했다. 회사에 따르면 한 여성 쇼핑몰은 푸시 4만8319건 가운데 미도달 고객 1만3627명에게 대체발송을 진행해 클릭률 17.99%, 구매전환율 5.38%, 전환 매출 904만원을 기록했다. 광고비 대비 매출액(ROAS)은 3317%로 집계됐다. 다만 해당 수치는 단일 고객사의 운영 사례다. 업종과 고객 구성, 상품 가격, 전환 인정 기간 등에 따라 결과가 달라질 수 있어 다양한 고객사를 대상으로 한 장기 데이터 축적이 필요하다. 일본 진출에서는 카카오톡을 대신할 현지 메시징 채널 연동과 개인정보 규제 대응, 일본 쇼핑몰 솔루션과의 연결이 중요하다. 국내에서 검증한 행동 기반 타기팅 구조를 라인 등 현지 플랫폼 환경에 맞게 바꾸는 작업이 사업 확장의 성패를 좌우할 전망이다. 인라이플은 8월 3∼4일 서울 코엑스에서 열리는 ‘맥스서밋 2026’에 참가해 대체발송 성과와 CRM 플랫폼 로드맵을 공개한다. 이를 바탕으로 일본 진출 가능성을 검토하고 아시아 커머스 시장으로 서비스 범위를 넓힐 계획이다. 아이앱스 관계자는 "이번 대체발송 기능 정식 출시로 고객사들이 메시지 도달률과 광고 효율, 그리고 실제 매출까지 동시에 끌어올릴 수 있을 것"이라고 말했다.
2026-07-29 10:51:12
-
-
-
NHN클라우드·NHN두레이, DB증권과 맞손…AI 업무혁신 나선다
[경제일보] 생성형 인공지능(AI) 도입이 금융권으로 확산되면서 업무 효율성과 보안을 동시에 확보할 수 있는 AI 기반 협업 플랫폼 수요가 커지고 있다. 이에 NHN클라우드와 NHN두레이는 DB증권 전사에 AI 협업 플랫폼을 공급하며 금융권 소프트웨어형 서비스(SaaS) 시장 공략을 본격화하는 것으로 풀이된다. 30일 NHN클라우드와 NHN두레이는 DB증권과 업무 혁신을 위한 전략적 파트너십을 체결했다고 밝혔다. 협약식은 지난 29일 서울 DB증권 본사에서 열렸으며, 곽봉석 DB증권 대표와 나홍석 NHN클라우드 전무, 백창열 NHN두레이 대표 등이 참석해 AI 기반 디지털 워크플레이스 구축과 업무 혁신 방안을 논의했다. 이번 협약에 따라 DB증권은 메일과 메신저, 프로젝트, 전자결재, 근무 관리 등을 통합 제공하는 AI 협업 플랫폼 '두레이'를 전사에 도입한다. 구축 사업은 올해 하반기 착수해 연내 서비스를 시작할 예정이며, 두레이와 AI 서비스를 기반으로 업무 효율성과 협업 환경을 개선할 계획이다. 이번 구축에는 구독형 AI 서비스 '두레이 AI'도 함께 적용된다. 두레이 AI는 메일과 메신저, 위키 등 협업 기능에 생성형 AI를 결합한 서비스로, '챗GPT'와 '제미나이', '클로드' 등 다양한 대규모 언어 모델(LLM)을 지원한다. 고객사는 보안 정책과 업무 환경에 맞춰 원하는 AI 모델을 선택해 활용할 수 있도록 설계됐다. 금융권 특성을 고려한 보안 환경도 함께 구축한다. NHN클라우드는 금융권의 보안 규제와 내부 통제 기준을 충족하기 위해 고객사 전용 환경을 제공하는 '전용 인프라 분리 서비스'를 적용한다. NHN클라우드는 이를 통해 SaaS의 확장성과 편의성을 유지하면서도 금융회사가 요구하는 보안성과 안정성을 확보할 수 있도록 지원한다고 설명했다. 금융권은 개인정보 보호와 내부망 관리 등 규제가 엄격해 SaaS 도입 장벽이 높은 산업으로 꼽힌다. NHN두레이는 해당 환경에 대응하기 위해 금융권 전용 보안 체계를 지속 강화해 왔다. 지난 2024년 금융위원회 혁신금융서비스로 지정된 데 이어 지난해에는 국내 협업 솔루션 최초로 금융보안원의 '클라우드서비스제공자(CSP) 안전성 평가'와 'SaaS 제공자 평가'를 모두 통과하며 금융권 도입에 필요한 보안 검증을 완료했다. DB증권 관계자는 "디지털 전환은 금융회사의 지속 가능한 성장과 미래 경쟁력 확보를 위한 핵심 과제"라며 "NHN의 선진적인 클라우드 인프라와 협업 플랫폼, AI 역량을 바탕으로 한층 더 효율적이고 스마트한 업무 환경을 구축해 나갈 것"이라고 말했다. 공공 시장에서 검증한 기술력을 금융권으로 확대하고 있다는 점도 특징이다. 두레이는 지난 2020년 클라우드 보안인증(CSAP) SaaS 인증을 획득하며 공공 시장에 진출했으며, 현재 4000여개 민간 기업과 기관, 150여 개 공공기관을 고객으로 확보했다. 금융권에서도 현재 20여개 금융기관이 두레이를 도입해 활용하고 있다. NHN클라우드와 NHN두레이는 이번 DB증권 구축을 계기로 금융권 AI 협업 플랫폼 사업을 확대할 계획이다. 두레이 구축뿐 아니라 중장기 디지털 전환(DX) 전략 수립과 AI 기반 업무 혁신 체계 구축, 클라우드 기반 업무 환경 고도화, 디지털 역량 강화, 신규 클라우드·DX 사업 발굴 등으로 협력 범위를 넓혀 금융 특화 AI·클라우드 사업 경쟁력을 지속 강화한다는 방침이다. NHN클라우드 관계자는 "이번 사업은 전용 인프라와 협업 툴을 함께 제공해 금융권의 까다로운 보안 요구사항과 유연한 SaaS 활용 니즈를 동시에 충족하는 통합 서비스라는 점에서 의미가 있다"며 "앞으로도 금융회사들이 규제와 보안에 철저히 대응하면서도 클라우드와 SaaS의 강점을 100% 누릴 수 있는 표준 서비스를 지속적으로 마련해 나가겠다"고 말했다.
2026-06-30 09:42:32
-
-
김연수 한컴 대표, 유럽서 AI 승부수…'에이전틱 OS' 글로벌 공략
[경제일보] 한컴이 유럽 인공지능(AI) 시장 공략에 속도를 내고 있다. 문서 소프트웨어 기업을 넘어 ‘소버린 에이전틱 OS’ 기업으로 전환하겠다는 김연수 대표의 구상이 폴란드를 거점으로 구체화되는 모습이다. 한컴은 폴란드 국가공인 R&D 센터 7불스와 업무협약(MOU)을 체결하고 차세대 소버린 에이전틱 OS의 유럽 현지화를 위한 공동 연구개발에 나선다고 지난 15일 밝혔다. 협약식은 지난 9일 현지시간 폴란드 바르샤바 7불스 본사에서 열렸다. 김연수 한컴 대표와 야로스와프 비피호프스키 7불스 대표, 미하우 크워신스키 최고기술책임자(CTO) 등이 참석했다. 이번 협약의 핵심은 유럽 규제 환경에 맞는 현지화다. 유럽은 GDPR, NIS2, AI Act 등 데이터·보안·인공지능을 둘러싼 규제가 촘촘한 시장이다. 기업용 AI가 실제 시장에 들어가려면 성능뿐 아니라 데이터가 어디에 저장되고 누가 접근하며 AI 에이전트가 어떤 권한으로 업무를 실행하는지까지 설명할 수 있어야 한다. 7불스는 1993년부터 기업 IT 시스템을 설계·구축해 온 폴란드 R&D 기업이다. 폴란드 정부의 연구개발센터 인증을 받았고 EU 호라이즌 2020 프로젝트에도 참여했다. 복잡한 레거시 시스템 현대화 경험과 유럽 규제 대응 역량을 갖춘 점이 한컴의 현지화 파트너로 평가된다. 한컴은 기술 실증도 함께 추진한다. 지난달 19일에는 폴란드 AI 개발사 알고마인과 MOU를 맺었다. 알고마인은 생성형 AI, 거대언어모델(LLM), 에이전틱 AI, 데이터 플랫폼 구축에 강점을 가진 바르샤바 소재 기업이다. 한컴은 알고마인과 함께 폴란드 공공부문 온프레미스 고객을 대상으로 에이전틱 OS 도입 개념검증(PoC)에 나선다. 이번 행보는 김 대표가 지난달 ‘한컴: 더 시프트’에서 밝힌 전환 전략과 맞닿아 있다. 한컴은 사명을 기존 한글과컴퓨터에서 한컴으로 바꾸고 소버린 에이전틱 OS 기업으로의 전환을 선언했다. 소버린 에이전틱 OS는 기업 내부 데이터와 AI 모델, 업무 시스템을 연결해 AI 에이전트가 실제 업무를 수행하도록 돕는 플랫폼이다. 단순 문서 작성 도구가 아니라 데이터 접근, 인증, 권한 관리, 실행까지 통합하는 업무 운영체제를 지향한다. 김 대표의 글로벌 구상은 분명하다. 한컴이 36년간 축적한 문서·비정형 데이터 처리 기술을 기반으로 공공, 금융, 국방, 제조처럼 데이터 주권이 중요한 시장을 공략하겠다는 것이다. 특히 유럽은 미국 빅테크 의존에 민감하고 데이터 보호 규제가 강한 지역이다. 한컴 입장에서는 글로벌 빅테크가 쉽게 채우지 못하는 틈새이자 소버린 AI 수요가 가장 먼저 확인될 수 있는 무대다. 현지 인력 확보도 병행했다. 한컴은 최근 빅터 베네가스 멘도사 이사를 유럽사업개발 담당으로 영입했다. 빅터 이사는 독일·오스트리아·스위스 등 DACH 지역에서 엔터프라이즈 SaaS와 사이버보안 솔루션 영업을 17년간 이끈 인물이다. 한컴은 폴란드를 교두보로 삼고 인접 유럽 시장까지 확장하는 실행력을 확보하려는 것으로 보인다. 김 대표는 “유럽은 데이터 주권과 규제 대응이 곧 시장 진입의 자격이 되는 무대”라며 “한컴은 36년간 축적한 비정형 데이터 추출·구조화 기술과 소버린 에이전틱 OS 경쟁력으로 그 공백을 선점하겠다”고 말했다. 성패는 실증에 달려 있다. 베타 버전 출시와 공공부문 PoC가 실제 계약과 반복 매출로 이어져야 한다. 유럽 고객이 요구하는 보안, 감사, 권한 관리, 데이터 주권 기준을 통과해야 하고 글로벌 빅테크와 현지 SI 기업 사이에서 한컴만의 차별성도 증명해야 한다. 한컴의 유럽 행보는 단순한 해외 MOU가 아니라 국내 문서 소프트웨어 기업이 글로벌 AI 운영체제 기업으로 도약할 수 있는지를 가늠할 첫 시험대다. [아주경제 2026년 06월 16일자 13면에 게재된 기사입니다.]
2026-06-16 08:43:09
-
NC AI, 미디어 특화 AI 사업 확장…K-미디어 콘텐츠 제작 혁신한다
[경제일보] NC AI가 방송 제작 인공지능 전환(AX) 시장 공략에 본격적으로 나선다. 자체 AI 기술력을 기반으로 방송 콘텐츠 제작 전 과정을 지원하는 플랫폼 사업을 추진하며 미디어 산업 특화 AI 사업 영역 확대에 속도를 내고 있다. 16일 NC AI는 MBC, NHN클라우드, 데이터메이커와 컨소시엄을 구성해 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 'AX 원스톱 바우처 사업'에 선정됐다고 밝혔다. 이번 사업은 AI 솔루션과 데이터, 클라우드 인프라를 통합 지원해 기업의 AX를 촉진하는 정부 지원 사업이다. 단순 솔루션 도입을 넘어 기획 단계부터 데이터 구축, AI 개발, 서비스 운영까지 연계해 산업 현장 혁신을 추진하는 것이 특징이다. NC AI는 이번 사업을 시작으로 게임 산업을 넘어 방송·미디어 분야까지 AI 사업 영역을 확대하게 된다. 특히 60년 이상 축적된 MBC의 방송 제작 노하우와 NC AI의 자체 AI 파운데이션 모델을 결합해 콘텐츠 제작 과정 전반의 효율화를 추진한다는 계획이다. 최근 미디어 산업은 글로벌 K-콘텐츠 수요 확대에도 불구하고 광고 시장 위축과 제작비 상승이라는 이중 부담에 직면해 있는 것으로 알려졌다. 특히 편집과 자막, 더빙, 화면해설 등 포스트프로덕션 영역은 여전히 수작업 비중이 높아 제작 비용과 시간이 집중적으로 소요되는 대표적인 병목 구간으로 꼽힌다. 컨소시엄은 이러한 문제를 해결하기 위해 방송 영상 속 인물과 발화, 감정, 장면 맥락 등을 통합적으로 이해할 수 있는 '미디어 온톨로지' 체계를 구축할 예정이다. 온톨로지는 정보와 개념 간 의미적 관계를 구조화해 컴퓨터가 이를 이해하고 활용할 수 있도록 만든 지식 체계다. 이번 사업에서 구축되는 미디어 온톨로지는 영상 속 인물의 행동과 대사, 감정 변화, 장소와 사건의 관계 등을 연결해 AI가 콘텐츠의 흐름과 의미를 종합적으로 이해하도록 하는 핵심 기술 기반 역할을 수행한다. NC AI는 사업의 핵심 기술 개발사로 참여한다. 온톨로지 엔진 설계와 개발, AI 모델 파인튜닝, SaaS 플랫폼 구축, API 개발 등을 담당하며 자사 미디어 특화 AI 솔루션 '바르코'를 제작 워크플로 전반에 적용할 계획이다. 최종적으로는 미디어 온톨로지 기반의 맥락 인지 AI 편집, AI 다국어 더빙, 시각장애인용 AI 화면해설 등 3종의 SaaS 애플리케이션을 개발한다. NC AI는 이를 통해 콘텐츠 제작 현장의 생산성을 높이고 후반 제작 비용 절감 효과를 기대한다고 설명했다. 특히 AI 다국어 더빙 기술은 K-콘텐츠의 글로벌 유통 확대에도 활용될 전망이다. 기존에는 언어별 현지화 과정에 상당한 시간과 비용이 소요됐지만 AI 기반 자동화가 가능해질 경우 해외 서비스 속도를 높이고 제작 부담을 줄일 수 있기 때문이다. 이번 사업은 방송 제작 현장에 AI를 접목하는 실증 사업을 넘어 향후 미디어 산업 전반으로 확장 가능한 SaaS 사업 모델이 될 수 있을 것으로 분석된다. 방송사뿐 아니라 OTT 사업자와 콘텐츠 제작사, 미디어 플랫폼 등으로 적용 범위를 넓힐 수 있어서다. 또한 AI 기반 화면해설 기능은 시각장애인 등 정보 접근 취약계층의 콘텐츠 이용 환경 개선에도 기여할 것으로 기대된다. 제작 효율화와 공공성 확대를 동시에 달성할 수 있는 AI 활용 사례로 평가받고 있다. 이연수 NC AI 대표는 "이번 사업은 AI를 활용한 제작 효율화와 글로벌 사업 확대, 미디어 접근성 향상이라는 산업적·사회적 가치를 동시에 실현하는 의미 있는 프로젝트"라며 "방송 콘텐츠에 특화된 미디어 온톨로지와 멀티모달 AI 기술을 바탕으로 국내 미디어 산업의 AX를 선도하고 K-콘텐츠 경쟁력 강화에 기여하겠다"고 말했다.
2026-06-16 08:39:30
-
세일즈포스, AI 고객상담 기업 핀 5조원에 인수
[경제일보] 세계 최대 고객관계관리(CRM) 소프트웨어 기업 세일즈포스가 인공지능(AI) 고객 서비스 에이전트 기업 핀을 인수한다. 생성형 AI 확산으로 기존 기업용 소프트웨어 시장이 흔들리는 가운데 고객 응대 자동화 역량을 확보하려는 전략이다. 세일즈포스는 15일 현지시간 핀을 약 36억달러에 인수하는 최종 계약을 체결했다고 밝혔다. 원화로는 약 5조원대 규모다. 인수는 세일즈포스 회계연도 기준 2027년 4분기 마무리될 예정이다. 핀은 기업 고객 문의를 AI 에이전트가 처리하도록 돕는 고객 서비스 자동화 기업이다. 이메일, 전화, 라이브채팅, 문자메시지, 왓츠앱, 슬랙 등 여러 채널에서 고객 문의를 분석하고 답변하는 기술을 제공한다. 앤트로픽, 칼시, 도어대시 등이 주요 고객사로 알려져 있다. 인수 배경에는 세일즈포스의 AI 전환 압박이 있다. 기업용 소프트웨어 시장에서는 생성형 AI가 기존 업무용 SaaS를 대체할 수 있다는 우려가 커지고 있다. 고객 상담, 영업 지원, 내부 업무 처리처럼 반복성이 큰 영역은 AI 에이전트가 가장 먼저 침투할 수 있는 분야로 꼽힌다. 세일즈포스가 핀을 사들이는 것은 이 변화에 방어적으로 대응하는 동시에 새 성장 동력을 확보하려는 포석이다. 세일즈포스는 이미 기업용 AI 에이전트 플랫폼 ‘에이전트포스’를 앞세워 영업, 고객 서비스, 마케팅 업무 자동화에 나서고 있다. 핀의 고객 상담 특화 기술을 결합하면 에이전트포스의 현장 적용 속도와 응답 품질을 끌어올릴 수 있다. 특히 중소기업부터 대기업까지 고객 응대 인력을 줄이고 상담 효율을 높이려는 수요를 겨냥할 수 있다. 최근 세일즈포스는 대형 인수로 AI 기반 체질 전환을 서두르고 있다. 지난해 데이터 관리기업 인포매티카를 약 80억달러에 인수한 데 이어 이번에는 고객 접점 AI 기술을 확보했다. 데이터 관리와 AI 에이전트를 묶어 실제 업무 자동화까지 연결하겠다는 방향이다. 오언 매케이브 핀 최고경영자는 “세일즈포스와 함께하면서 핀을 더 빠르고 넓게 확산할 수 있게 됐다”고 밝혔다. 성패는 통합에 달려 있다. 세일즈포스가 핀의 기술을 에이전트포스와 얼마나 빠르게 결합하고, 고객사의 상담 비용 절감과 응답 품질 개선으로 연결하느냐가 관건이다. 이번 인수는 기업용 AI 경쟁의 무게중심이 챗봇 실험에서 실제 업무 자동화로 옮겨가고 있음을 보여준다.
2026-06-16 07:39:25